CVE-2025-38352
posix-cpu-timers: handle_posix_cpu_timers()와 posix_cpu_timer_del() 간 경합 수정
- 게시됨
- 2025. 7. 22.
- 업데이트됨
- 2026. 9. 8.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2025. 9. 4.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 68.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: posix-cpu-timers: handle_posix_cpu_timers()와 posix_cpu_timer_del() 간의 경쟁 조건 수정 자동 회수되지 않는(non-autoreaping) 종료 중인 태스크가 이미 exit_notify()를 통과했고 IRQ에서 handle_posix_cpu_timers()를 호출한 경우, unlock_task_sighand() 직후에 부모 프로세스나 디버거에 의해 회수될 수 있습니다. 그 순간 동시에 posix_cpu_timer_del()이 실행되면 timer->it.cpu.firing != 0을 감지하지 못합니다. cpu_timer_task_rcu() 및/또는 lock_task_sighand()가 실패하기 때문입니다. 이 문제를 해결하려면 run_posix_cpu_timers()에 tsk->exit_state 검사를 추가하십시오. 이 수정은 CONFIG_POSIX_CPU_TIMERS_TASK_WORK=y인 경우 필요하지 않습니다. exit_task_work()가 exit_notify()보다 먼저 호출되기 때문입니다. 하지만 이 경우에도 task_work_add(&tsk->posix_cputimers_work.work)가 어차피 실패하므로 검사를 추가하는 것이 여전히 의미가 있습니다.
소스
7- chronomaly-webos익스플로잇
CVE-2025-38352 LG webOS 스마트 TV(ARM64)용 커널 익스플로잇. 실제 소비자 하드웨어에서 새로운 익스플로잇 기술을 사용하여 영구적인 루트 권한을 획득합니다. LG에 책임 있는 공개를 완료했습니다.
- chronomaly익스플로잇
CVE-2025-38352에 대한 Android 커널 익스플로잇, 이전에 실제 환경에서 악용됨. 취약한 x86_64 Linux 커널 v5.10.x를 대상으로 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.